jevbooks

← 全部项目

is-malicious

luantak/is-malicious

用 TypeSafe Jev 扫描代码库中的恶意行为。

校验与安全门85%次选分类: 内容审核

这是什么

一个 CLI 和 GitHub Action,扫描源码、配置、构建和 CI 文件中的隐藏、欺骗性或窃取数据行为,在运行不熟悉的代码前提供第二意见。

它怎么用 Jev

Jev 在一次请求中用所有检查类别审查文件内容的行为和上下文。可疑或不确定的块会进行第二轮,聚焦于 Jev 识别出的行窗口。发现结果列出文件、行范围、类别、概率和置信度。

用到的原语:choicescorenoul

值得抄的做法

将可疑或不确定的块升级到第二轮 Jev,聚焦于第一轮识别出的行窗口。

怎么试

export TYPESAFE_API_KEY=your-api-key; npx is-malicious /path/to/project

去 GitHub 看

Jev 判的jev-1.13.0

证据

每一行都是就 README 问 Jev 的一道题。≥ 0.60 算「是」,≤ 0.40 算「否」,中间这一段 Jev 不下判断。

  • Jev 是主角0.94
  • 有 System One 用法未判定0.60
  • 处理了不确定性0.14
  • 有实测数据0.09
  • 可直接跑0.98
  • 值得推荐0.37
  • 是模型的复刻0.03
  • 问题普遍性按 0–2 打分1.93
  • 与 Jev 相关0.97

信号由 Jev jev-1.13.0 判定,简介由 DeepSeek V4.1 Flash 于 2026年9月20日 读 README 写成。